DNS劫持类型
DNS劫持主要分为四类:链路中间人劫持、递归DNS服务器劫持、局域网网关DNS劫持、终端本地劫持。链路劫持在跨境传输途中伪造DNS应答;递归DNS劫持是公共DNS服务器返回虚假IP;路由器劫持入侵网关修改上游DNS;本地劫持依靠恶意程序篡改hosts文件。
不同劫持影响范围不同,链路劫持具备区域性特征,本地劫持仅影响单台设备。防护需要分层实施,加密DNS协议防范链路篡改,定期监控网关配置与终端hosts变更,搭配解析拨测及时捕捉异常指向。
不同劫持影响范围不同,链路劫持具备区域性特征,本地劫持仅影响单台设备。防护需要分层实施,加密DNS协议防范链路篡改,定期监控网关配置与终端hosts变更,搭配解析拨测及时捕捉异常指向。
暂无文章
闽公网安备 35021102000564号